Проверка записи ресурса DNS CAA

Начиная с 8 сентября 2017 г., Центры сертификации (ЦС) должны проверять, обрабатывать и обеспечивать соответствие требованиям ресурсных записей (РЗ) по авторизации центра сертификации (ЦС) DNS домена, прежде чем сертификат будет выдан инициатору запроса.

Примечание. Ресурсная запись АЦС НЕ ТРЕБУЕТСЯ DigiCert при выпуске сертификатов для ваших доменов. Предоставляемая информация по данным записям имеет значение только в том случае, если у вас уже имеются ресурсные записи АЦС, настроенные для любого из ваших доменов, либо если вам хотелось бы добавить ресурсные записи АЦС для ваших доменов.

Прежде чем выпускать сертификат, ЦС проверяет РЗ АЦС, чтобы определить, можно ли выпустить сертификат для домена. ЦС может выпустить сертификат для домена при соблюдении одного из следующих требований:

  • Запись для домена отсутствует
  • Имеется запись для домена, разрешающая ЦС выпустить сертификат данного типа для домена

Если у вас имеются/вы планируете создать РЗ АЦС DNS для вашего домена (доменов), необходимо обеспечить своевременное обновление и точность ваших записей. В DigiCert мы рекомендуем проверить ваши уже РЗ АЦС DNS для вашего домена (доменов), чтобы убедиться, что вы имеете все необходимые записи для каждого ЦС, уполномоченного выдавать сертификаты для каждого домена. Мы также рекомендуем разработчикам новых РЗ АЦС DNS ознакомиться с тем, как выполняется процесс, чтобы вы случайно не воспрепятствовали ЦС при выпуске сертификата, требующего ASAP.

Более подробные сведения можно найти на сайте Проверка ресурсных записей АЦС DNS (https://www.digicert.com/dns-caa-rr-check.htm).